Можно добавить компонент существующей группы NS NSX-T на холст проекта и настроить его параметры для использования с компонентами компьютера vSphere и другими связанными компонентами, такими как программные и сетевые компоненты.
Группа NS NSX-T может содержать комбинацию наборов IP-адресов, наборов MAC-адресов, логических портов, логических коммутаторов и других групп NSGroup. Можно указать группы NSGroup в качестве источников и назначений в правилах брандмауэра. Дополнительные сведения о характеристиках NSGroup см. в разделе Создание NSGroupруководства по администрированию NSX-T в документации по продукту NSX-T.
При создании или редактировании схемы элементов по умолчанию доступны группы NSGroup, которые применимы к текущему арендатору. Группы безопасности доступны в том случае, если в текущем арендаторе зарезервирована связанная конечная точка. Для получения дополнительной информации об управлении доступом к арендаторам см. раздел Управление доступом к объектам безопасности из арендаторов в vRealize Automation.
Необходимые условия
- Создайте и настройте группу NSGroup в NSX-T. См. раздел Контрольный список для подготовки к настройке сети и системы безопасности NSX.
- Убедитесь, что анализ иерархии NSX для кластера успешно выполнен.
Чтобы использовать конфигурации NSX в vRealize Automation, необходимо выполнить сбор данных.
- Ознакомьтесь с основными понятиями о компоненте безопасности. См. раздел Использование компонентов безопасности NSX-T в схеме элементов.
-
Войдите в службу vRealize Automation как архитектор инфраструктуры.
- Откройте новую или существующую схему элементов в холсте проекта с помощью вкладки Проектирование.
Процедура
Результаты
Параметры безопасности можно добавить на вкладке Безопасность компонента компьютера vSphere.